ISMS是基于组织的()风险角度建立的。
第1题:
组织机构在建立和评审ISMS时,应考虑()
第2题:
在BS779-2:2002版中,下列对P-D-C-A过程的描述错误的是?()
第3题:
建立ISMS体系的目的,是为了充分保护信息资产并基于()信心。
第4题:
ISO/IEC27001从()的角度,建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。
第5题:
信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。
第6题:
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
第7题:
①②③④⑤⑥
①②③④⑤⑥⑦
①②③④⑤⑥⑦⑧
①②③④⑤⑥⑦⑧⑨
第8题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第9题:
风险评估的结果
管理方案
法律、法规和其它要求
A+B
A+C
第10题:
相关方
供应商
顾客
上级机关
第11题:
规划与建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和审核ISMS
第12题:
理解组织的信息安全要求和建立信息安全方针与目标的标准
从组织整体业务风险的角度管理组织的信息安全风险
监视和评审ISMS的执行情况和有效性
基于主观测量的持续改进
第13题:
建立ISMS的第一步是?()
第14题:
什么是信息安全管理体系ISMS?建立ISMS有什么作用?
第15题:
ISMS的文件应该包括()
第16题:
下面哪一项不是ISMS Plan阶段的工作?()
第17题:
文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是()
第18题:
整体业务
财务部门
资产安全
信息部门
第19题:
客户安全要求
组织整体业务风险
信息安全法律法规
以上都不对
第20题:
风险评估的结果
管理方案
法律、法规和其他要求
A+C
第21题:
确定范围和边界
确定ISMS方针
确定风险评估方法并实施
实施体系文件培训
第22题:
第23题:
风险评估
设计ISMS文档
明确ISMS范围
确定ISMS策略